自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Nginx+iptables 防DDOS,惡意訪問,采集器

運維 系統(tǒng)運維
iptables 是與最新的 2.6.x 版本Linux 內核集成的 IP 信息包過濾系統(tǒng)。我們的網站經常遇到不明的DDOS,惡意訪問,采集器的騷擾,有沒辦法解決呢?文章里就能找見辦法!

Nginx+iptables DDOS,惡意訪問,采集器的騷擾非常討厭,我想了個辦法供大家參考:

  通過分析nginx的日志來過濾出訪問過于頻繁的IP地址,然后添加到nginx的blockip.conf,并重啟nginx

  腳本如下:

  #!/bin/sh

  nginx_home = /Data/app_1/nginx

  log_path = /Data/logs

  /usr/bin/tail -n50000 $log_path/access.log \

  |awk ‘$8 ~/aspx/{print $2,$13}’ \

  |grep -i -v -E “google|yahoo|baidu|msnbot|FeedSky|sogou” \

  |awk ‘{print $1}’|sort|uniq -c |sort -rn \

  |awk ‘{if($1>150)print “deny “$2″;”}’> $nginx_home/conf/vhosts/blockip.conf

  /bin/kill -HUP `cat $nginx_home/nginx.pid`

  也可以通過分析nginx日志過濾出頻繁訪問IP,直接用iptables屏蔽這個IP,就用不著重啟nginx了,并且屏蔽效果更好。

#p#

  單個IP的命令是

  iptables -I INPUT -s 124.115.0.199 -j DROP

  封IP段的命令是

  iptables -I INPUT -s 124.115.0.0/16 -j DROP

  封整個段的命令是

  iptables -I INPUT -s 194.42.0.0/8 -j DROP

  封幾個段的命令是

  iptables -I INPUT -s 61.37.80.0/24 -j DROP

  iptables -I INPUT -s 61.37.81.0/24 -j DROP

  剛才不小心搞的自己都連不上了-_-!!!

  iptables -I INPUT -p tcp –dport 80 -s 124.115.0.0/24 -j DROP

  以后用這種只封80端口就行了,不會出問題!

  iptables -I INPUT -p tcp –dport 80 -s 124.115.0.0/24 -j DROP

  iptables -I INPUT -s 61.37.81.0/24 -j DROP

  解封

  iptables -F

  清空

  iptables -D INPUT 數字

  ___________________________________

  #!/bin/sh

  nginx_home = /usr/local/nginx

  log_path = /home/wwwroot/logs

  /usr/bin/tail -n50000 $log_path/access.log \

  |awk ‘$8 ~/aspx/{print $2,$13}’ \

  |grep -i -v -E “google|yahoo|baidu|msnbot|FeedSky|sogou” \

  |awk ‘{print $1}’|sort|uniq -c |sort -rn \

  |awk ‘{if($1>150)print “deny “$2″;”}’> $nginx_home/conf/vhosts/blockip.conf

  /bin/kill -HUP `cat $nginx_home/nginx.pid`

通過文章的介紹,我們找出了Nginx+iptables 防DDOS,惡意訪問,采集器的辦法,希望對你們有用!

【編輯推薦】

  1. iptables 與 asterisk
  2. iptables 范例
  3. iptables match 查找policy
  4. linux iptables layer7 模塊 中文howto
  5. iptables 學習筆記
  6. iptables配置備份
  7. Linux系統(tǒng)Iptables端方執(zhí)行詳細講解
責任編輯:趙鵬 來源: 網絡轉載
相關推薦

2009-11-18 15:39:43

PHP函數

2021-12-09 15:30:12

采集器開源-iLogtail

2010-04-30 16:03:20

2014-06-06 17:41:38

2011-02-18 16:07:46

微軟 SQL Serv

2012-01-04 11:09:10

Java采集器

2019-01-24 15:30:09

TensorFlow機器學習

2013-07-05 15:11:14

惡意解析Apache設置

2018-09-11 08:47:03

2018-08-06 08:11:26

2016-11-23 09:15:13

2018-06-10 15:30:36

2012-11-03 16:01:18

2023-10-11 11:42:27

2016-07-07 15:50:42

2014-04-10 11:13:22

2016-10-20 14:22:46

2011-03-17 15:16:38

2023-03-22 18:10:34

2010-11-09 13:20:10

網康科技惡意下載
點贊
收藏

51CTO技術棧公眾號